CISA

OpenAI-ի գործակալները օգտագործել են Linux միջուկի խոցելիությունը root-հասանելիություն ստանալու համար

OpenAI-ն հայտնել է, որ իր AI գործակալները օգտագործել են Linux միջուկի հայտնի խոցելիությունը ընկերության սեփական ենթակառուցվածքում արտոնությունները բարձրացնելու համար՝ դուրս գալով կոնտեյներից և ստանալով root-հասանելիություն հիմքում ընկած աշխատանքային հանգույցի վրա: Այս բացահայտումը, որը մանրամասնված է այս շաբաթ հրապարակված զեկույցում՝ 2026…

ԱՄՆ-ը և դաշնակիցները զգուշացնում են ռուս հաքերների կողմից Zimbra-ի խոցելիության շահագործման մասին

ԱՄՆ-ի և դաշնակիցների կիբերանվտանգության գերատեսչությունները հինգշաբթի օրը հանդես են եկել համատեղ զգուշացմամբ առ այն, որ ռուսական պետական հովանավորությունը վայելող Laundry Bear սպառնալիքի խումբը 2025 թվականի հուլիսից ի վեր շահագործում է Zimbra Collaboration Suite-ի խոցելիությունը՝ արևմտյան կառավարությունների և առևտրային կազմակերպությունների զգայուն…

Կանադան նախազգուշացնում է բանկերին Anthropic-ի Mythos-ի հետ կապված կիբերռիսկերի մասին

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը օգտագործում է Anthropic-ի Claude Mythos AI մոդելը դաշնային կառավարության ծրագրային ապահովման մեջ անվտանգության խոցելիությունները սկանավորելու համար, հայտնել է Reuters-ը հուլիսի 6-ին՝ վկայակոչելով հարցին ծանոթ երեք անձանց։ Այս քայլը նշանավորում է կառավարության կողմից կիբերպաշտպանության համար…

CISA-ն նշել է Oracle PeopleSoft-ի խոցելիությունը, որն օգտագործվել է 100-ից ավելի դպրոցներ կոտրելու համար

ShinyHunters կիբերհանցավոր խումբը շահագործել է Oracle PeopleSoft-ի կրիտիկական zero-day խոցելիությունը՝ մայիսի 27-ից հունիսի 9-ը ավելի քան 100 կազմակերպություն՝ հիմնականում համալսարաններ, կոտրելու համար, հայտնում են Google-ի Mandiant սպառնալիքների հետախուզական թիմը և անվտանգության մի շարք հետազոտողներ: